> ## Documentation Index
> Fetch the complete documentation index at: https://www.twicecommerce.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Asetukset - Käyttäjät ja roolit

> Kutsu tiimin jäseniä, määritä useita rooleja ja hallitse sitä, mitä kukin käyttäjä näkee ja voi tehdä.

export const permissionsDefinition = "Toiminnot, joihin sinulla on oikeus.";

<Frame caption="Asetukset > Käyttäjät ja roolit">
  <img src="https://mintcdn.com/twicecommerce/lZhc_tO8u1u_bL0Q/images/settings-users-roles.webp?fit=max&auto=format&n=lZhc_tO8u1u_bL0Q&q=85&s=19bceac2bb2992c10a484905ae887bb1" alt="Käyttäjien ja roolien asetussivu" width="1920" height="1080" data-path="images/settings-users-roles.webp" />
</Frame>

<Info>
  Näkymä voi näyttää erilaiselta käyttäjäroolista riippuen. <br />Lisätiedot löytyvät kohdasta Näkyvyys ja käyttöoikeudet.
</Info>

## Ensisijainen käyttötarkoitus

Kutsu tiimin jäseniä, määritä rooleja ja hallitse sitä, mitä kukin käyttäjä näkee ja voi tehdä. Jokaisella käyttäjällä voi olla yksi järjestelmärooli ja mikä tahansa määrä mukautettuja rooleja. Tehokkaat käyttöoikeudet ovat kaikkien määritettyjen roolien yhdiste.

<Note>
  **Mukautettavat käyttäjäroolit** ovat käytettävissä **Standard**- ja **Enterprise**-paketeissa. **Self-service**-pakettiin sisältyvät sisäänrakennetut järjestelmäroolit (Owner, Admin, Manager ja Member). Katso pakettien vertailu sivulla [TWICE Commerce -yleiskuva](/docs/fi/twice-commerce-overview).
</Note>

<AccordionGroup>
  <Accordion title="Käyttäjät">
    Kutsu tiimin jäseniä sähköpostilla. Kutsuttu käyttäjä näkyy tilassa **Invited**, kunnes hän kirjautuu ensimmäisen kerran, minkä jälkeen tila vaihtuu arvoon **Aktiivinen** — katso kutsun elinkaarta käsittelevä osio alempana. Aktiiviset käyttäjät voidaan jäädyttää menettämättä heidän tapahtumahistoriaansa.
  </Accordion>

  <Accordion title="Järjestelmäroolit">
    Sisäänrakennettuja järjestelmärooleja on neljä: **Owner** (kaikki käyttöoikeudet, mukaan lukien laskutus ja kestotilaus), **Admin** (täysi pääsy ominaisuuksiin — talous vain luettavissa), **Manager** (operatiivinen pääsy rajatuilla asetuksilla) ja **Member** (rajattu pääsy). Järjestelmäroolit ovat kiinteitä malleja, joita ei voi muokata. Jokaisella käyttäjällä on täsmälleen yksi, ja se määrittää hänen perusoikeutensa.
  </Accordion>

  <Accordion title="Mukautetut roolit">
    Luo tiimirakenteeseesi sopivia rooleja — esimerkiksi ”Refunder”-rooli, joka myöntää oikeuden `orders:order_payments`, tai ”Cost analyst”-rooli, joka myöntää oikeuden `inventory:stock_item_cost`. Kumpaankaan Memberillä ei ole pääsyä perusroolilla. Määritä käyttäjälle mikä tahansa määrä mukautettuja rooleja järjestelmäroolin rinnalle. Jokainen mukautettu rooli määrittää myös, mitkä [näkyvät alueet](/docs/fi/concepts/admin/visible-areas) ilmestyvät sivupalkkiin — riippumatta datan käyttöoikeuksista.
  </Accordion>
</AccordionGroup>

## Kutsun elinkaari

Sähköpostilla kutsumasi käyttäjä näkyy käyttäjälistassa tilassa **Invited**. Hänen roolinsa ovat jo silloin voimassa — tila kertoo, onko hän hyväksynyt kutsun, ei sitä, onko hänellä pääsy.

### Tilasta Invited tilaan Active

Kutsuttu käyttäjä siirtyy tilaan **Aktiivinen** ensimmäisellä kerralla, kun hän käyttää hallintapaneelia kauppiastilisi ollessa valittuna. Kutsusähköpostin linkin napsauttaminen on yksi tapa päästä sinne, mutta se ei ole pakollista: myös SSO-kirjautuminen tai salasanan asettaminen kirjautumissivulta aktivoi jäsenyyden.

Kaksi tapausta toimii eri tavoin:

* **Kutsuttu sähköpostiosoite on uusi TWICE Commercessa.** Kutsu luo hänelle tilin, joka osoittaa kauppiastiliisi, joten hänen ensimmäinen kirjautumisensa päätyy sinne ja vaihtaa tilan automaattisesti arvoon **Aktiivinen**.
* **Kutsuttu sähköpostiosoite kuuluu jo toiseen kauppiastiliin.** Hänen kirjautumisensa päätyy silloin kyseiselle tilille. Sinun tilillesi hän pääsee avaamalla kutsulinkin tai valitsemalla **Join** hallintapaneelin kauppiastililistassa **Invited**-tilassa olevan kauppiastilin kohdalta. Kauppiastilin vaihtaminen on estetty, kunnes kutsu on hyväksytty.

<Note>**Invited**-tilassa oleva käyttäjä, joka ei koskaan kirjaudu, pitää silti hallussaan kaikki roolien myöntämät käyttöoikeudet. Jos kutsuit jonkun vahingossa, poista hänet käyttäjälistasta sen sijaan, että odottaisit kutsun vanhenemista.</Note>

### Avoimen kutsun hallinta

* **Uudelleenlähetys** — kutsulinkki vanhenee 7 päivän kuluttua lähetyksestä. Kutsuttu, joka avaa vanhentuneen linkin, näkee sivulla **Send new invitation** -painikkeen, joka lähettää uuden linkin ja käynnistää 7 päivää alusta. Hallintapaneelissa ei ole uudelleenlähetystoimintoa.
* **Peruutus** — poista käyttäjä käyttäjälistasta. Tämä poistaa hänen jäsenyytensä ja odottavan kutsunsa.
* **Jäädytys** — käytettävissä vain **Aktiivinen**-tilassa oleville käyttäjille. **Invited**-tilassa olevaa käyttäjää ei voi jäädyttää eikä aktivoida uudelleen, eikä tilaa voi vaihtaa käsin arvoon **Aktiivinen**.

Linkin vanheneminen koskee vain sähköpostitse lähetettyä linkkiä. Se ei koskaan peru kutsutun käyttäjän pääsyä, joten kutsu, jonka linkki on vanhentunut, aktivoituu silti seuraavalla kirjautumisella.

## Miten käyttöoikeus muodostuu

Jokainen käyttöoikeus on avain, joka koostuu kolmesta osasta: `resource:sub_resource:operation`.

* **Resurssi** — yksi kymmenestä ylätason alueesta: `tasks`, `inventory`, `catalog`, `orders`, `customers`, `online_store`, `reports`, `location_settings`, `account_settings`, `finance`.
* **Aliresurssi** — alueen osa, joka vastaa yleensä yhtä välilehteä. `inventory:stock_item_cost` on varastoartikkelin tulo- ja kulutiedot, `orders:order_payments` on tilauksen Maksut-välilehti.
* **Toiminto** — täsmälleen yksi neljästä: **view**, **create**, **manage** tai **delete**.

Näin `inventory:stock_item_general:create` tarkoittaa varastoartikkelin rekisteröintiä ja `orders:order_payments:manage` tilauksen maksun muuttamista.

<Warning>
  Erillistä edit-tasoa ei ole. Olemassa olevan tietueen päivittäminen on **manage**-toiminto, ja luonti ja poisto ovat omia toimintojaan. Osa tämän sivuston vanhemmista sivuista kuvaa Manage / Edit / View -hierarkiaa, jota tuotteessa ei ole koskaan ollut — yllä olevat neljä toimintoa ovat oikea malli.
</Warning>

## Usean roolin määritys

Käyttäjän pääsy määräytyy hänen järjestelmäroolinsa ja hänelle määritettyjen mukautettujen roolien yhdistelmästä.

* **Järjestelmärooli** — yksi käyttäjää kohti. Määrittää perustason: Owner, Admin, Manager tai Member.
* **Mukautetut roolit** — nolla tai useampi käyttäjää kohti. Kukin lisää tiettyjä käyttöoikeuksia järjestelmäroolin päälle.
* **Tehokkaat käyttöoikeudet** — kaikkien määritettyjen roolien yhdiste. Jos mikä tahansa rooli myöntää käyttöoikeuden, käyttäjällä on se.

<CodeGroup>
  ```json Esimerkki tehokkaista käyttöoikeuksista theme={null}
  {
    "system_role": "Member",
    "custom_roles": ["Refunder", "Cost analyst"],
    "effective_permissions": [
      "orders:order_payments:view",
      "orders:order_payments:manage",
      "inventory:stock_item_cost:view"
    ]
  }
  ```
</CodeGroup>

Member tarkastelee ja hallitsee varastoa ja tilauksia jo pelkällä perusroolilla. Nämä mukautetut roolit lisäävät ne kaksi asiaa, joita Memberillä ei aidosti ole: tilauksen Maksut-välilehden (`orders:order_payments`) ja varastoartikkelin kulutiedot (`inventory:stock_item_cost`).

<Note>
  Mukautetut roolit vain lisäävät oikeuksia. Järjestelmäroolin jo myöntämää oikeutta ei voi vähentää — jos käyttäjälle halutaan vähemmän kuin Member, tarvitaan matalampi järjestelmärooli, ei mukautettua roolia.
</Note>

<Note>Mukautetun roolin poistaminen edellyttää, että se poistetaan ensin kaikilta käyttäjiltä. Roolia, joka on edelleen määritettynä, ei voi poistaa.</Note>

## Näkyvät alueet

Jokainen rooli määrittää joukon **näkyviä alueita** — hallintapaneelin ylätason osiot, jotka näkyvät sivupalkissa. Näkyvät alueet ovat riippumattomia datan käyttöoikeuksista. Rooli voi myöntää oikeuden `customers:view` (jotta käyttäjä voi valita asiakkaita tilauskulussa) ilman, että Asiakkaat-välilehti näkyy sivupalkissa.

Kun luot tai muokkaat mukautettua roolia, käyttöoikeusmatriisissa on **Show in UI** -sarake. Kun kytket sen päälle jollekin resurssille, kyseinen resurssi lisätään roolin näkyviin alueisiin. Matriisi noudattaa epäsymmetristä sääntöä: Show in UI:n käyttöönotto ottaa automaattisesti käyttöön datan katseluoikeuden, mutta katseluoikeuden käyttöönotto ei ota käyttöön Show in UI:ta.

Käyttäjän tehokkaat näkyvät alueet ovat kaikkien määritettyjen roolien yhdiste. Jos mikä tahansa rooli sisältää alueen, alue näkyy.

<Note>Näkyvät alueet ovat käyttöliittymän mukavuustoiminto, eivät tietoturvaraja. Datan käyttöä ohjaavat aina käyttöoikeudet riippumatta sivupalkin näkyvyydestä.</Note>

Lue lisää: [Näkyvät alueet -käsiteopas](/docs/fi/concepts/admin/visible-areas)

## Asetusnavigaation rajaus

Asetusikkuna näyttää vain ne sivut, joihin sinulla on käyttöoikeus. Jos yhdistetyt roolisi eivät sisällä asetussivun vaatimaa `:view`-oikeutta, sivu on piilotettu sekä sivupalkista että osoitteesta. [Tietoturvasivu](/docs/fi/settings/security) on poikkeus — se näkyy aina jokaiselle roolille, joskin muutosten tallentaminen vaatii edelleen hallintaoikeuden.

## Mitä kukin järjestelmärooli myöntää

Järjestelmäroolit ovat koodissa määriteltyjä kiinteitä malleja, eivät muokattavia tietueita. Ne eivät muodosta porrastettua hierarkiaa, vaan kukin on joukko kokonaisia alueita:

| Rooli       | Tietojen käyttöoikeus                                                                                                                                       | Alueita sivupalkissa |
| ----------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------: |
| **Owner**   | Kaikki toiminnot kaikkiin resursseihin, `finance` mukaan lukien                                                                                             |        10 / 10       |
| **Admin**   | Kaikki toiminnot kaikkiin resursseihin paitsi `finance`, joka on vain luettavissa                                                                           |        9 / 10        |
| **Manager** | Täysi pääsy tehtäviin, varastoon, katalogiin, tilauksiin ja asiakkaisiin; osittainen verkkokauppaan, raportteihin ja sijaintiasetuksiin                     |        8 / 10        |
| **Member**  | Täysi pääsy tehtäviin ja asiakkaisiin; varasto ilman kulutietoja; katalogi ilman hinnoittelua, SEO:ta ja sääntöjä; tilaukset ilman maksuja ja toimintolokia |        6 / 10        |

Käytännön seuraukset ovat suppeammat kuin roolien nimet antavat ymmärtää. **Member voi rekisteröidä varastoartikkeleita, luoda SKU:ita, rakentaa listauksia ja toimittaa tilauksia** — perusrooli myöntää niihin create-, manage- ja delete-toiminnot. Memberin ulottumattomissa on raha: varastoartikkeleiden kulut, listausten hinnat, hinnastot, alennukset ja tilauksen Maksut-välilehti.

## Näkyvyys ja käyttöoikeudet

Tätä sivua rajaavat <Tooltip tip={permissionsDefinition}>käyttöoikeudet</Tooltip> `account_settings`-resurssiin yllä kuvatuissa toiminnoissa.

| Aliresurssi                        | Mitä se rajaa                                       | Owner |   Admin   | Manager | Member |
| ---------------------------------- | --------------------------------------------------- | :---: | :-------: | :-----: | :----: |
| `account_settings:users_and_roles` | Tämä sivu                                           |   ✓   |     ✓     |    ✗    |    ✗   |
| `account_settings:users`           | Käyttäjien kutsuminen, jäädyttäminen ja poistaminen |   ✓   |     ✓     |    ✗    |    ✗   |
| `account_settings:roles`           | Mukautettujen roolien luonti ja muokkaus            |   ✓   |     ✓     |    ✗    |    ✗   |
| `finance:billing`                  | Laskutus ja kestotilaus                             |   ✓   | vain luku |    ✗    |    ✗   |

✓ tarkoittaa kaikkia neljää toimintoa. Mukautetut roolit voivat myöntää minkä tahansa näistä käyttäjälle millä tahansa järjestelmäroolilla.
